|
|
Arquivado em ( História da criptologia , criptologia do século 19 , Criptoanálise , nível de dificuldade , Easy , Mídia , Cinema e TV , Técnicas de criptografia , cifras , cifras clássicas , as cifras de substituição ) por Matthias Hamann, em 14 de setembro de 2008 às 00:04. (12.103 views) |
Algumas semanas atrás, eu aluguei o filme de aventura 2007 National Treasure: Book of Secrets "em DVD, em que o caçador de tesouros Benjamin Franklin Gates (interpretado por Nicholas Cage) busca descobrir a verdade por trás do assassinato de Abraham Lincoln. No primeiro cenário do filme, que tem lugar em uma taverna em Washington, DC, cinco dias após o fim da Guerra Civil, Gates grande Ben-bisavô Thomas Gates é abordado por John Wilkes Booth e outro membro dos Cavaleiros da Golden Circle, que lhe pede para decifrar uma mensagem secreta, que foi obviamente criptografada usando a cifra de Playfair e poderia levá-los para uma cidade mitológica de ouro chamada Cíbola. Como a cifra de Playfair foi state-of-the-art no final da Guerra Civil em 1865, eu me perguntava como alguém (mesmo se retratado como um solucionador de quebra-cabeça bem conhecido) seria capaz de realizar um ataque bem sucedido apenas o texto cifrado em apenas uma ou duas horas, não tendo qualquer tabelas de freqüência na mão e um dado texto cifrado consistindo de apenas 22 dígrafos (= pares de letras). O seguinte artigo irá explicar os conceitos básicos (criptografia, descriptografia e criptoanálise) da cifra Playfair usando o exemplo da National Treasure: Book of Secrets. Leia o resto desta entrada »
|
|
| |
BitLocker Drive Encryption é um recurso do Windows Vista Ultimate e Windows Server 2008, que oferece criptografia completa de disco no nível de volumes lógicos (por exemplo, C:). Como ele usa AES 128 por padrão e publicamente conhecido única forma de derrotar programas como o BitLocker ou TrueCrypt (se configurado corretamente) é o famoso (mas facilmente evitáveis) ataque arranque a frio , eu realmente recomendo usá-lo se você não é um seguidor do "Microsoft é pura maldade" cult. Escusado será dizer que, mesmo o mais forte de criptografia de disco é apenas tão boa como a senha ou mecanismo-chave que você usa. A seguir, vou descrever uma opção pouco conhecida que foi introduzido com o Service Pack 1 para Vista e maciçamente agrava ataques baseados em keyloggers ou roubado USB. Leia o resto desta entrada »
|
|
| |
Lamentamos que tenha havido apenas dois lugares desde o início deste blog em 08 de agosto. Eu não tenho nem perdeu o interesse apenas alguns dias após o pontapé inicial, nem fui raptada por alguma agência de inteligência escuro. Pelo contrário, tenho passado muito tempo sobre a fixação inúmeros bugs visíveis e invisíveis, especialmente nas versões traduzidas deste blog. Além disso, há um monte de novas funcionalidades disponíveis como um altamente escalonável FAQ e suporte LaTeX para posts e comentários! Estou otimista de que a fase inicial das instalações e correções de erros chegou ao fim agora, para que a partir deste ponto, não posso concentrar exclusivamente sobre o que este blog é sobre: criptologia! Na minha mesa, há já alguns esboços sobre a cifra de Playfair, que foi amplamente referido no blockbuster "National Treasure: Book of Secrets" (2007), eo código japonês JN-25, que desempenhou um papel decisivo na batalha da Segunda Guerra do Pacífico. Então, por favor, fique atento para o que está por vir no futuro próximo!
|
|
| |
Alguns dias atrás eu decidi melhorar a segurança do meu novo blog Wordpress usando. Htaccess e autenticação básica para proteger a pasta wp-admin. Esta tarefa foi bastante trivial como todo o processo está bem documentado no manual do Apache e existem ferramentas online conveniente para criar as condições necessárias. htaccess e arquivos. htpasswd ( Gerador de htaccess. & . gerador de htpasswd ) para aqueles que não têm as suas próprias servidor e uso compartilhado de hospedagem em seu lugar. Tão longe, tão bom. Mas quando eu tentei acessar wp-login.php, que está localizado na pasta Wordpress 'base, eu tinha que perceber que ele usa dois arquivos CSS do wp-admin/css pasta. Como wp-login.php e os dois arquivos CSS deve ser acessível a qualquer visitante do meu blog, eu precisava encontrar uma maneira de excluir a wp-admin/css subpasta da autenticação básica proteger wp-admin. Infelizmente, parece que não existe um comando específico para esse fim. Depois de rastreamento do Google para cerca de duas horas eu finalmente consegui encontrar uma solução, que só precisa de três linhas de código para ignorar a autenticação básica do diretório pai. Basta criar um novo arquivo. Htaccess na subpasta que você deseja excluir a autenticação e adicionar as seguintes linhas: 1
2
3
| Order Deny, Allow
Permitir que a partir de todos os
Satisfazer qualquer |
"Allow from all" vai conceder qualquer endereço IP de acesso a esta pasta. Mas a linha determinante é "satisfazer" qualquer, que diz ao servidor para exigir quer uma correta autenticação básica ou a satisfação de "permitir / bloquear" as propriedades (o padrão é "Satisfaça todos", que exige tanto). Como "Allow from all" dá acesso a ninguém, isso efetivamente neutraliza a autenticação básica herdada da pasta pai.
| | |
"Olá Mundo!" Isso é quase como guia de todo o novato para a programação começa, por isso é provavelmente uma boa linha para começar o meu primeiro blog público. Com sorte, você vai encontrar muitas informações úteis e interessante histórias sobre criptografia e assuntos relacionados a este lugar muito em breve. Por favor, me dê algum tempo para desenvolver o meu estilo pessoal de blogar "e apoiar-me através do uso intensivo da notação e possibilidades disponíveis comentário! Divirta-se, Matt
|
|
|